{"id":483,"date":"2008-06-12T10:48:44","date_gmt":"2008-06-12T08:48:44","guid":{"rendered":"http:\/\/www.zeroathome.de\/wordpress\/?p=483"},"modified":"2008-06-12T10:48:44","modified_gmt":"2008-06-12T08:48:44","slug":"einrichtung-von-nessus-unter-ubuntusecurity","status":"publish","type":"post","link":"https:\/\/www.zeroathome.de\/wordpress\/einrichtung-von-nessus-unter-ubuntusecurity\/","title":{"rendered":"Einrichtung von Nessus unter Ubuntu[Security]"},"content":{"rendered":"<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-485\" title=\"Maus angekettet\" src=\"\/\/www.zeroathome.de\/wordpress\/..\/images\/maus_kette.jpg\" alt=\"\" width=\"460\" height=\"160\" \/><\/p>\n<p>Aus diversen Fernsehserien der <a title=\"Wikipedia - Akte X\" href=\"http:\/\/de.wikipedia.org\/wiki\/Akte_X\" target=\"_blank\">90er<\/a> und auch der <a title=\"Wikipedia - Dr. House\" href=\"http:\/\/de.wikipedia.org\/wiki\/Dr._House\" target=\"_blank\">heutigen Zeit<\/a> lernen wir: &#8222;Traue niemandem&#8220; und &#8222;Jeder l\u00fcgt&#8220;. Diese Philosophien lassen sich, ohne Schwierigkeiten, auch auf Netzwerke und die darin befindlichen Computer \u00fcbertragen. Beim betreuen eines Netzwerkes ist eine gewisse Paranoia sicher nicht nachteilig und oft sogar n\u00f6tig.<br \/>\nDarum installieren wir heute den <a title=\"Wikipedia - Vulnerability Scanner\" href=\"http:\/\/de.wikipedia.org\/wiki\/Vulnerability_Scanner\" target=\"_blank\">Vulnerability Scanner<\/a> <a title=\"Wikipedia - Nessus\" href=\"http:\/\/de.wikipedia.org\/wiki\/Nessus_(Software)\" target=\"_blank\">Nessus<\/a>.<\/p>\n<p><!--more--><\/p>\n<h3>Installation<\/h3>\n<p><code>sudo apt-get install nessus nessusd<\/code><br \/>\nDamit werden Client und Server installiert. Wenn ihr sp\u00e4ter von einem anderen Rechner die Funktionen des Servers nutzen wollt reicht es &#8217;nessus&#8216; alleine zu installieren.<\/p>\n<h3>Konfiguration<\/h3>\n<p>Zun\u00e4chst muss ein neuer Benutzer angelegt werden:<br \/>\n<code>sudo nessus-adduser<\/code><br \/>\n<code>Login : (create a login)<br \/>\nAuthentication (pass\/cert) [pass] : (hier nur 'enter' dr\u00fccken)<\/code><\/p>\n<p>Login password : (passwort eintippen<br \/>\nLogin password (again) : (und nochmal)<\/p>\n<p>Dann m\u00fcssen Regeln festgelegt werden, was der Benutzer scannen darf (welche Subnetze \/ Rechner usw.). Der Einfachheit halber sagen wir mal das er alle Netze ohne Einschr\u00e4nkung scannen darf:<br \/>\n<code>default accept<\/code> F\u00fcr etwas ausgekl\u00fcgeltere Regelwerke bitte &#8218;man nessus-adduser&#8216; befragen. Abgeschlossen wird dann durch dr\u00fccken von Strg-D und der Best\u00e4tigung das eure Angaben richtig waren.<\/p>\n<p>Jetzt k\u00f6nnte man das ganze schon starten, aber um die volle Funktion nutzen zu k\u00f6nnen sollte man sich bei Tenable registrieren um immer die neuesten Plugins automatisch zu erhalten.<br \/>\nDazu gen\u00fcgt es auf der <a title=\"Nessus Registration Page\" href=\"http:\/\/www.nessus.org\/plugins\/index.php?view=register\" target=\"_blank\">Registration Page<\/a> das Agreement abzunicken und danach seine e-Mail Adresse zu hinterlassen. Dorthin wird dann der Code gesendet den ihr gleich brauchen werdet.<\/p>\n<p>Mit<br \/>\n<code>nessus-fetch --register XXXX-XXXX-XXXX-XXXX-XXXX<\/code><br \/>\naktualisiert ihr die Plugin-Datenbank und mit<br \/>\n<code>sudo nessus-update-plugins<\/code><br \/>\nwird der Vorgang dann abgeschlossen. Diesen Befehl sollte man per <a title=\"zeroathome.de - Cron\" href=\"http:\/\/www.zeroathome.de\/wordpress\/cron-die-zeitschaltuhr-fuer-linux\/\">cron<\/a> regelm\u00e4\u00dfig ausf\u00fchren um auf dem neuesten Stand zu bleiben.<\/p>\n<p>Nun wird der Server gestartet:<br \/>\n<code>sudo \/etc\/init.d\/nessusd start<\/code> Das wird ein wenig dauern, da die 20.000 Plugins erstmal geladen werden m\u00fcssen.<\/p>\n<p>Wer den Server bei jedem Start des Rechners starten will muss noch folgendes Kommando abschicken:<\/p>\n<p><code>sudo update-rc.d nessusd defaults<\/code><\/p>\n<p>Dann auf einem Rechner mit grafischer Oberfl\u00e4che den Client starten (m\u00fcsste irgendwo im Men\u00fc Internet oder Netzwerk herumschwirren, je nach Desktop) und loslegen.<\/p>\n<p>Mehr Informationen zur Einrichtung und der Bedienung des Clients in der <a title=\"Nessus Dokumentation\" href=\"http:\/\/nessus.org\/documentation\/\" target=\"_blank\">offiziellen Dokumentation von Nessus<\/a>.<\/p>\n<p>Bild: [<a href=\"http:\/\/www.sxc.hu\/photo\/523496\/\" target=\"_blank\">stock.xchng<\/a>]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aus diversen Fernsehserien der 90er und auch der heutigen Zeit lernen wir: &#8222;Traue niemandem&#8220; und &#8222;Jeder l\u00fcgt&#8220;. Diese Philosophien lassen sich, ohne Schwierigkeiten, auch auf Netzwerke und die darin befindlichen Computer \u00fcbertragen. Beim betreuen eines Netzwerkes ist eine gewisse Paranoia sicher nicht nachteilig und oft sogar n\u00f6tig. Darum installieren wir heute den Vulnerability Scanner Nessus.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,14,10,27],"tags":[604,607,614,616],"_links":{"self":[{"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/posts\/483"}],"collection":[{"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/comments?post=483"}],"version-history":[{"count":0,"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/posts\/483\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/media?parent=483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/categories?post=483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.zeroathome.de\/wordpress\/wp-json\/wp\/v2\/tags?post=483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}